Proses Teknologi Informasi dalam Kerangka COBIT 5 dibagi menjadi 5 domain, yaitu EDM (Evaluate, Direct and Monitor), APO (Align, Plan and Organise), BAI (Build, Acquire and Implement), DSS (Deliver, Service, and Support), MEA (Monitor, Evaluate and Assess) dengan keseluruhan 37 proses yang ada didalamnya. Berikut penjelasan dari 5 domain tersebut :
Evaluate, Direct and Monitor (EDM)
Domain ini terdiri dari 5 proses yang merupakan area yang masuk dalam kategori Governance. Domain ini berfokus pada area utama dalam tata kelola TI yang mencakup penyusunan framework, pencapaian nilai dan benefit TI, manajemen risiko, optimalisasi sumber daya, dan transparansi pada stakeholder.
Terdiri dari 5 proses :
Ensure governance framework setting and maintenance.
Ensure benefits delivery.
Ensure risk optimization.
Ensure resource optimisation.
Ensure stakeholder transparency.
Align, Plan and Organize (APO)
Domain ini terdiri dari 13 proses yang mengatur tentang proses perencanaan dan manajemen TI, diantaranya adalah penyusunan strategi TI, manajemen finansial TI, manajemen service level agreement, manajemen kualitas, manajemen keamanan informasi, dan lain-lain.
Terdiri dari 13 proses :
Manage the IT management framework.
Manage strategy.
Manage enterprise architecture.
Manage innovation.
Manage portfolio.
Manage budget and costs.
Manage human resources.
Manage relationships.
Manage service agreements.
Manage suppliers.
Manage quality.
Manage risk.
Manage security.
Build, Acquire and Implement (BAI)
Domain ini terdiri dari 10 proses yang mengatur tentang proses pengembangan, akuisisi, dan implementasi sistem TI. Beberapa area yang menjadi cakupan adalah manajemen proyek, manajemen kapasitas, manajemen perubahan, manajemen aset, dan lain-lain.
Terdiri dari 10 proses :
Manage programmes and projects.
Manage requirements definition.
Manage solutions identification and build.
Manage availability and capacity.
Manage organizational change enablement.
Manage changes.
Manage change acceptance and transitioning.
Manage knowledge.
Manage assets.
Manage configuration.
Deliver, Service and Support (DSS)
Domain ini terdiri dari 6 proses yang mengatur tentang operasional TI yang mencakup proses manajemen operasional, manajemen insiden, manajemen problem, manajemen kontinuitas, manajemen layanan keamanan informasi, dan manajemen kontrol informasi.
Terdiri dari 6 proses :
Manage operations.
Manage service requests and incidents.
Manage problems.
Manage continuity.
Manage security services.
Manage business process controls
Monitor, Evaluate and Assess (MEA)
Domain ini terdiri dari 3 proses yang mengatur tentang proses pemantauan dan evaluasi terhadap kinerja TI, kontrol internal, dan compliance terhadap regulasi.
Terdiri dari 3 proses :
Monitor, evaluate and assess performance and conformance.
Monitor, evaluate and assess the system of internal control.
Monitor, evaluate and assess compliance with external requirements.
IT related Goals - IT related Goals Metric
Process Goals - Process Metric
RACI Chart = Responsibility (pelaku), Accountability (penanggung jawab), Consulted , Informed (Raci & Key managements)
Governance OR Management Practices - High Level Statement , Inputs & Outputs , Activities (managements practice)
Related Guidance
Referensi :
Kessinger, Kristen. (2012). ISACA Issues COBIT 5 Governance Framework.
Anang Rizaldi, Ridho (2018) Audit Tata Kelola Teknologi Informasi Menggunakan Framework Cobit 5 (Studi Kasus: Pt.Indocom Tambak Udang Lampung), hlm 2.
Rania Prastyka - 5026211042